La cyberformation est-elle toujours aussi ancienne ? Changez de perspective et restez coincé | Ordinateur hebdomadaire

Nous savons tous que s’asseoir devant un PowerPoint de 50 diapositives sous prétexte de formation à la sécurité est inefficace. Il n’y a pas de sucre qui l’enrobe. Quand j’étais à l’université, c’était plein d’équations sur un tableau noir – essentiellement un jeu PowerPoint analogique. Ce n’était pas amusant du tout et cela montre à quel point les méthodes d’entraînement n’ont pas du tout évolué.

Lorsque vous enseignez aux adultes, c’est très différent de la façon dont vous travaillez avec des enfants ou des apprenants plus jeunes. Plus l’apprentissage est expérientiel, mieux c’est. En tant qu’ancien maître de conférences, c’est quelque chose qui m’a passionné et qui me passionne toujours. Obtenir votre cyber intelligence uniquement à partir de livres ou de présentations ne vous suffira plus – la seule façon de devancer les cybercriminels est d’entrer dans leur tête ; apprendre comment ils agissent, comment ils pensent, découvrir leurs méthodes et leurs motivations. Vous ne pouvez y parvenir qu’en faisant et en changeant votre façon de penser.

Allons-nous jouer à un jeu?

La formation pratique offre aux professionnels de la cybersécurité en herbe et existants l’occasion de mettre en pratique les compétences dont ils ont besoin dans un environnement simulé. Ce type de formation leur permet d’acquérir de l’expérience dans des scénarios réels sans mettre une organisation en danger. Ils peuvent tester leurs compétences, voir ce qui fonctionne et ce qui ne fonctionne pas, et apprendre de leurs erreurs. Cette expérience est inestimable lorsqu’il s’agit de faire face à des cybermenaces réelles. L’un des moyens par lesquels nous aidons à la fois à sécuriser Nominet et à nous tenir au courant des nouveaux vecteurs d’attaque et des comportements criminels est un concept relativement nouveau connu sous le nom d’équipe violette.

Dans un exercice d’équipe violette, l’équipe rouge est composée d’experts en sécurité offensifs qui tentent de compromettre les mesures de cybersécurité d’une organisation. L’équipe rouge attaque et l’équipe bleue défend et bloque. Dans cet exercice, deux équipes de professionnels hautement qualifiés en cybersécurité s’affrontent, avec une boucle de rétroaction cruciale entre les deux.

Cela a été fantastique pour nous. Non seulement pour sécuriser l’organisation, mais aussi pour développer les compétences de nos collaborateurs. Il introduit le concept de menaces nouvelles ou émergentes et recueille des renseignements sur ce que font les cybercriminels et sur les outils, techniques et processus qu’ils suivent. Cela expose ces types d’idées et d’états d’esprit contradictoires à mon équipe. Lorsque nous construisons une série d’attaques simulées, vous êtes en mesure d’identifier et de comprendre le problème et ce que vous devez faire pour le détecter, l’atténuer et vous assurer que nous avons mis en place les processus, les journaux et les analyses appropriés, et tout ce qu’il faut pour défendre l’entreprise.

L’acquisition d’une expérience pratique de cette manière permet aux équipes de sécurité d’être plus conscientes du paysage des attaques au sens large, de développer de nouvelles compétences et façons de penser et de développer leurs muscles analytiques. Ce n’est pas seulement une question de technologie, c’est aussi comment nous, en tant que défenseurs, pensons comme l’attaquant pour avoir la meilleure forme de défense.

L’importance de cela ne peut être surestimée. Les cybercriminels deviennent plus intelligents et plus avancés dans leurs tactiques, et ils proposent constamment de nouvelles façons d’infiltrer nos systèmes. Pour lutter contre cela, nous devons être capables d’anticiper leurs mouvements et de penser comme eux. Ce n’est pas une tâche facile, mais c’est nécessaire si nous voulons protéger nos informations et nos systèmes sensibles.

Soyez cognitif avec

DevSecOps est l’un des ensembles de compétences en sécurité les plus recherchés actuellement et pour aller de l’avant, nous, en tant que communauté de sécurité, devons améliorer nos compétences. Il est incroyablement difficile de trouver ces personnes car vous devez avoir la sainte trinité de l’expérience technique pour le rôle – développement, sécurité et opérations.

L’une des façons dont je cherche à développer ces compétences au sein de mes équipes est de me concentrer sur l’ingénierie de détection avec un apprentissage pratique. Par exemple, suivre tout le cycle de vie d’une alerte depuis le centre de détection jusqu’à l’action que nous prenons pour la résoudre. L’ensemble du processus d’ingénierie de la détection va de pair avec le développement des compétences dans les opérations de sécurité. Nous finançons également notre équipe pour se lancer dans l’éducation immersive. Mais le niveau suivant, encore une fois, ne consiste pas seulement à comprendre comment faire l’ingénierie – il s’agit de voir le problème comme un attaquant et de penser librement.

Par exemple, si vous êtes sur un système informatique, vous pourriez penser à attaquer cet ordinateur. Mais qui l’exploite ? Est-ce Kelly en finance, Sohail en marketing, Emma en informatique ? Par conséquent, comment attaquez-vous l’humain, et comment attaquez-vous le processus autour de l’humain ? Le but final est de toujours aborder les choses de cette façon.

Bien que je pense que la formation sur DevSecOps est une plume importante dans la casquette de toute organisation, les compétences du futur ne consistent plus nécessairement à être simplement techniquement compétent. Il s’agit aussi d’être compétent sur le plan cognitif.

Appliquez-vous

Les cours ou la formation à la sécurité ne doivent plus se limiter à être assis devant une présentation ou à lire des pages et des pages de contenu technique. Certes, de nombreux cours comportent encore cela, mais ils concernent davantage l’application de ces connaissances et la manière d’aborder le problème, plutôt que de simplement apprendre à utiliser une boîte. Ceci est démontré par un grand nombre de supports d’apprentissage qui entourent une formation spécifique à la sécurité.

Bien que les connaissances théoriques soient essentielles, la formation pratique est essentielle. Il nous fournit une expérience pratique, développe des compétences non techniques essentielles, nous tient tous au courant des derniers développements dans le domaine et contribue à renforcer la confiance. Et en pénétrant dans l’esprit d’un cybercriminel, en simulant des cyberattaques et en restant vigilant, nous pouvons garder une longueur d’avance sur les pirates et nous assurer que nos informations restent sécurisées. Surtout à mesure que vous devenez plus expérimenté dans cette industrie, c’est l’application des connaissances qui devient plus importante – plutôt que d’être simplement formé à faire quelque chose.

Pour former notre main-d’œuvre à devancer les méchants, nous devons tous nous impliquer et penser comme les méchants.

Read more Tech News in French

Source